Vulnerabilidad de Cross-Site S... Nota

Vulnerabilidad de Cross-Site Scripting Almacenado en Cisco Evolved Programmable Network Manager y Cisco Prime Infrastructure

Una vulnerabilidad en la interfaz de gestión basada en web de Cisco Evolved Programmable Network Manager (EPNM) y Cisco Prime Infrastructure podría permitir a un atacante remoto autenticado realizar un ataque de scripting entre sitios almacenado (XSS) contra usuarios de la interfaz de un sistema afectado.Esta vulnerabilidad existe porque la interfaz de gestión basada en web no valida adecuadamente la entrada proporcionada por el usuario. Un atacante podría explotar esta vulnerabilidad insertando código malicioso en campos de datos específicos de la interfaz. Una explotación exitosa podría permitir al atacante ejecutar código de script arbitrario en el contexto de la interfaz afectada o acceder a información sensible basada en el navegador. Para explotar esta vulnerabilidad, un atacante debe poseer credenciales administrativas válidas.Cisco ha lanzado actualizaciones de software que abordan esta vulnerabilidad. No existen soluciones alternativas que aborden esta vulnerabilidad.Este aviso de seguridad está disponible en el siguiente enlace: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-epnm-pi-stored-xss-XjQZsyCPCalificación de Impacto en Seguridad: MediaCVE: CVE-2025-20280